[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:04619] Re: アクセスログの中に気になる内容



はじめまして。森と申します。

これはIISに感染している、CodeRed というワームの
試みです。Apacheには被害はありません。
私のサイトにも一日数百件検出されています(IDS)

シマンテック
http://www.symantec.com/region/jp/sarcj/data/c/codered%20worm.html
トレンドマイクロ
http://www.trendmicro.co.jp/virusinfo/codered_a.htm

検索すれば、その他の詳細情報も入手できます。

katsuta> 
katsuta> はじめまして今までこのMLをずっとROMさせていただいていた、勝田と申します。
katsuta> よろしくお願いします。
katsuta> 三日前から実験的にApacheとフレッツISDNを使ってサーバーを運営しているのです
katsuta> が、Apacheのアクセスログの中に気になる部分を見つけました。
katsuta> 以下がそれです。
katsuta> 
katsuta> 211.180.230.120 - - [17/Sep/2001:13:39:37 +0900] "GET
katsuta> /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
katsuta> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
katsuta> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
katsuta> XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
katsuta> XXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u685
katsuta> 8%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u0
katsuta> 0=a  HTTP/1.0" 404 271
katsuta> 
katsuta> アクセスログの中には上記のような記述が200近くあります。
katsuta> IPアドレスは韓国や台湾のものばかりでした。ちょっと気になります。
katsuta> まさかこれがDOS攻撃なのでしょうか?
katsuta> パソコンには被害はありませんでした。


------------------------------------------------------------------------
         ニュース速報! はインフォシークで!!
     http://www.infoseek.co.jp/Home?pg=Home.html&svx=971122